Types d'authentification du courrier électronique
DKIM, SPF et DMARC contribuent chacun à une authentification efficace du courrier électronique, les trois technologies fonctionnant ensemble pour garantir que le courrier électronique est à la fois sûr et parfaitement transmissible. Ci-dessous, nous examinons SPF, DKIM et DMARC plus en détail :
Qu'est-ce que DKIM ?
DKIM (DomainKeys Identified Mail) est une technologie d'authentification du courrier électronique qui utilise des signatures cryptographiques pour vérifier l'authenticité des messages électroniques. Lorsqu'un message électronique est envoyé, DKIM ajoute une signature numérique à l'en-tête du message, que le serveur de messagerie du destinataire peut vérifier pour s'assurer que le message n'a pas été altéré en transit et qu'il provient bien du domaine de l'expéditeur déclaré.
Qu'est-ce que le SPF ?
SPF (Sender Policy Framework) est une technologie d'authentification du courrier électronique qui permet au propriétaire d'un domaine de spécifier les adresses IP autorisées à envoyer du courrier électronique au nom de ce domaine. Lorsqu'un message électronique est reçu, le serveur de messagerie du destinataire vérifie l'enregistrement SPF pour le domaine de l'expéditeur afin de s'assurer que le message provient d'une adresse IP autorisée. Si la vérification SPF échoue, le message peut être marqué comme spam ou rejeté.
Qu'est-ce que DMARC ?
DMARC (Domain-based Message Authentication, Reporting, and Conformance) est une technologie d'authentification du courrier électronique qui fournit des mécanismes de politique et de rapport pour DKIM et SPF. DMARC permet au propriétaire du domaine de spécifier comment les messages électroniques qui échouent aux contrôles DKIM et SPF doivent être traités, et il fournit un retour d'information sur les résultats de ces contrôles. "DMARC aide à prévenir l'usurpation d'identité et le phishing en garantissant que les messages électroniques ne sont acceptés que s'ils satisfont aux politiques d'authentification spécifiées par le propriétaire du domaine."
Quelles sont les différences entre DKIM, SPF et DMARC ?
Bien que DKIM, SPF et DMARC soient des technologies d'authentification du courrier électronique qui contribuent à prévenir la fraude et à améliorer la qualité du courrier électronique, elles diffèrent à plusieurs égards. Nous énumérons ici quelques-unes des principales différences entre DKIM, SPF et DMARC.
DKIM
- Utilise des signatures cryptographiques pour vérifier l'authenticité des messages électroniques.
- Ajoute une signature numérique à l'en-tête du message que le serveur de messagerie du destinataire peut vérifier.
- "Aide à prévenir l'usurpation d'identité et les attaques de phishing en garantissant que le message électronique n'a pas été altéré au cours de son acheminement."
- Peut être utilisé pour vérifier l'intégrité du contenu du message et pour authentifier le domaine de l'expéditeur.
SPF
- Utilise les enregistrements DNS pour vérifier quelles adresses IP sont autorisées à envoyer des courriels au nom d'un domaine particulier.
- "Aide à prévenir l'usurpation d'adresse électronique et les attaques par phishing en garantissant que le message électronique provient d'une adresse IP autorisée."
- Permet d'éviter que les messages électroniques soient marqués comme spam ou rejetés par le serveur de messagerie du destinataire.
DMARC
- Fournit des mécanismes de politique et de rapport pour DKIM et SPF.
- Permet de s'assurer que les messages électroniques ne sont acceptés que s'ils répondent aux règles d'authentification spécifiées par le propriétaire du domaine.
- "Peut aider à prévenir l'usurpation d'adresse électronique et les attaques par phishing en fournissant un retour d'information sur les résultats des vérifications DKIM et SPF."
Où sont stockés les enregistrements SPF, DKIM et DMARC ?
Les enregistrements SPF, DKIM et DMARC sont tous stockés dans le système de noms de domaine (DNS), qui sert d'annuaire Internet pour traduire les noms de domaine en adresses IP.
Voici une ventilation des lieux où chaque type d'enregistrement est stocké -
Enregistrements SPF (Sender Policy Framework)
Stockés sous forme d'enregistrements DNS TXT, les enregistrements SPF précisent quelles adresses IP peuvent envoyer des courriers électroniques au nom d'un domaine. Le serveur de messagerie du destinataire vérifie ces enregistrements pour s'assurer de la légitimité de l'expéditeur.
Enregistrements DKIM (DomainKeys Identified Mail)
Les enregistrements DKIM, également stockés sous forme d'enregistrements DNS TXT, contiennent la clé publique utilisée pour vérifier la signature DKIM dans l'en-tête du courrier électronique. Cela permet de s'assurer que l'e-mail n'a pas été modifié et qu'il provient du domaine revendiqué.
Enregistrements DMARC (Domain-based Message Authentication, Reporting & Conformance)
Les enregistrements DMARC, stockés de la même manière que les enregistrements DNS TXT, définissent les politiques de traitement des courriers électroniques qui échouent aux contrôles SPF et DKIM. Ils précisent s'il faut rejeter, mettre en quarantaine ou surveiller ces courriels et fournissent des mécanismes de rapport pour les résultats de l'authentification.
"En s'appuyant sur le DNS, ces enregistrements permettent aux serveurs de messagerie mondiaux de vérifier l'authenticité des courriers électroniques, ce qui les protège contre la fraude et le phishing."
Comment configurer DKIM, SPF ou DMARC ?
La mise en place de DKIM, SPF ou DMARC est un travail technique qu'il vaut mieux laisser aux experts. Cependant, il s'agit d'une étape cruciale pour garantir que vos courriels sont correctement authentifiés et délivrés aux destinataires prévus. Voici un aperçu général de la manière de configurer chaque méthode d'authentification afin de pouvoir effectuer un contrôle SPF, DMARC et DKIM sur votre courrier électronique.
DKIM
- Générez une paire de clés publiques/privées pour votre domaine.
- Créez un enregistrement DNS TXT contenant la clé publique.
- Utilisez la clé privée pour ajouter une signature DKIM à vos messages électroniques.
- Configurez votre serveur de messagerie pour qu'il utilise DKIM afin de signer les messages sortants.
SPF
- Créez un enregistrement DNS TXT pour votre domaine, listant les adresses IP autorisées à envoyer des e-mails en votre nom.
- Ajoutez le mécanisme "include" à votre enregistrement SPF si vous utilisez un service de messagerie tiers, tel que Mailchimp ou Gmail, pour envoyer des courriels en votre nom.
- Testez votre enregistrement SPF pour vous assurer qu'il est correctement configuré.
- Configurez votre serveur de messagerie pour qu'il utilise SPF afin de valider les messages électroniques entrants.
DMARC
- Créez une stratégie DMARC pour votre domaine, en indiquant si vous devez rejeter, mettre en quarantaine ou surveiller les messages électroniques qui échouent aux contrôles d'authentification.
- Créez un enregistrement DNS TXT contenant votre politique DMARC pour votre domaine.
- Surveillez le trafic de votre courrier électronique afin d'identifier tout problème lié à votre système d'authentification.
- Configurez votre serveur de messagerie pour qu'il envoie les rapports DMARC à l'adresse e-mail spécifiée.
Il est important de noter que les étapes spécifiques pour configurer DKIM, SPF et DMARC peuvent varier en fonction de votre fournisseur de services de messagerie et d'autres détails techniques. Il est recommandé de suivre les instructions détaillées fournies par votre fournisseur de messagerie ou de consulter un expert en sécurité de la messagerie pour vous assurer que votre configuration d'authentification est correcte.
Comment vérifier si DKIM, SPF et DMARC sont configurés correctement ?
Pour vérifier si un courrier électronique a passé les tests d'authentification SPF, DKIM et DMARC, vous devez rechercher quelques indicateurs clés :
Vérifier le SPF (Sender Policy Framework) : Pour vous assurer que vos courriels passent ce contrôle d'authentification, vérifiez l'en-tête "Received-SPF". Si le résultat est "pass", vos messages ont passé l'authentification SPF.
Vérifier le DKIM (DomainKeys Identified Mail) : Pour vérifier si DKIM passe, regardez l'en-tête "Authentication-Results" et recherchez DKIM. Si le DKIM est présent et réussi, cela sera indiqué dans l'en-tête.
Vérifier DMARC (Domain-based Message Authentication, Reporting & Conformance) : Pour vérifier si DMARC passe, regardez l'en-tête "Authentication-Results" et recherchez les valeurs DKIM et SPF. Si DKIM et SPF sont tous deux présents et affichent "pass", votre courriel a passé l'authentification DMARC.
Il est important de noter que les authentifications DKIM et SPF ne sont valables que pour la session de courrier électronique en cours, c'est pourquoi il est conseillé de vérifier régulièrement les authentifications DKIM et SPF. Si les tests d'authentification DKIM, SPF ou DMARC échouent, il se peut que vous deviez apporter des modifications à votre domaine pour que les courriels soient délivrés avec succès.
Choisir la bonne solution pour vos communications électroniques professionnelles
Lorsque vous choisissez la bonne solution pour vos business email, il est essentiel de prendre en compte plusieurs facteurs, tels que la taille de votre organisation, le niveau de sécurité dont vous avez besoin et la complexité de votre infrastructure de messagerie. Vous utiliserez probablement une combinaison de ces trois technologies ; cependant, nous examinons ci-dessous DKIM, SPF et DMARC afin que vous puissiez faire un choix éclairé.
DKIM est utilisé par les organisations qui souhaitent authentifier l'intégrité de leurs messages électroniques et vérifier le domaine de l'expéditeur. Il peut être particulièrement utile pour les organisations qui envoient un grand nombre de courriels, comme les institutions financières ou les sites de commerce électronique, car il peut aider à prévenir les attaques par phishing et d'autres types de fraude par courriel.
SPF permet aux organisations de vérifier que les messages électroniques proviennent d'une adresse IP autorisée. Il peut être avantageux pour les petites et moyennes entreprises qui ne disposent pas d'une infrastructure de messagerie électronique complexe, car il est relativement facile à configurer et à mettre en œuvre.
DMARC est un bon choix pour les organisations qui souhaitent fournir des mécanismes de politique et de rapport pour DKIM et SPF. Il peut être particulièrement utile pour les grandes organisations qui veulent s'assurer que les messages électroniques sont traités de manière appropriée et qu'ils répondent à leurs politiques d'authentification.
Sécurisez votre courrier électronique avec Mimecast DMARC Analyzer
Il est plus important que jamais de protéger votre domaine contre l'usurpation d'adresse électronique et le phishing. La solution DMARC de Mimecast facilite la visibilité, l'authentification et l'arrêt des menaces avant qu'elles n'atteignent votre boîte de réception. Passez à l'étape suivante : découvrez dès aujourd'hui notre produit DMARC et préservez la réputation et la sécurité de votre organisation.